Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırı Grubu ‘Likho’yu Uyandır’ Gelişmiş Araçlarla Rus Hükümetini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırı Grubu ‘Likho’yu Uyandır’ Gelişmiş Araçlarla Rus Hükümetini Hedef Alıyor

GenelSiber Güvenlik

Siber Saldırı Grubu ‘Likho’yu Uyandır’ Gelişmiş Araçlarla Rus Hükümetini Hedef Alıyor

teknomers
Son güncelleme: 8 Ekim 2024 15:26
teknomers
Paylaş
Paylaş


08 Eki 2024Ravie LakshmananSiber Tehdit / APT Saldırısı

Rus devlet kurumları ve endüstriyel kuruluşlar, “Almanya” adı verilen devam eden bir faaliyet kümesinin hedefidir. Likho’yu uyandır.

Kaspersky, “Saldırganlar artık daha önce sistemlere uzaktan erişim sağlamak için kullandıkları UltraVNC modülü yerine meşru MeshCentral platformu için aracıyı kullanmayı tercih ediyor.” söz konusuHaziran 2024’te başlayan ve en azından Ağustos ayına kadar devam eden yeni bir kampanyanın ayrıntılarını veriyor.

Rus siber güvenlik şirketi, kampanyanın öncelikle Rus devlet kurumlarını, yüklenicilerini ve sanayi kuruluşlarını hedef aldığını söyledi.

Aynı zamanda Core Werewolf ve PseudoGamaredon olarak da takip edilen Awaken Likho, ilk belgelenen BI.ZONE tarafından Haziran 2023’te savunma ve kritik altyapı sektörlerine yönelik siber saldırılarla ilgili olarak. Grubun en az Ağustos 2021’den beri aktif olduğuna inanılıyor.

Hedef odaklı kimlik avı saldırıları, Microsoft Word veya PDF belgeleri olarak gizlenen kötü amaçlı yürütülebilir dosyaların “doc.exe”, “.docx.exe” veya “.pdf.exe” gibi çift uzantılar atayarak dağıtılmasını içerir; böylece yalnızca .docx ve Uzantının .pdf bölümleri kullanıcılara gösterilir.

Ancak bu dosyaların açılmasının UltraVNC kurulumunu tetiklediği ve böylece tehdit aktörlerinin ele geçirilen ana bilgisayarların tam kontrolünü ele geçirmesine olanak sağladığı görüldü.

Core Werewolf tarafından gerçekleştirilen diğer saldırılarda, Ermenistan’daki bir Rus askeri üssünün yanı sıra silah geliştirmeyle uğraşan bir Rus araştırma enstitüsü de hedef alındı. bulgular Bu Mayıs ayının başlarında FACCT’den.

Bu durumlarda gözlemlenen dikkate değer bir değişiklik, hedeflere zararsız bir yem belgesi görüntülerken UltraVNC’nin gizli kurulumunu kolaylaştırmak için kendi kendine açılan bir arşivin (SFX) kullanılmasıyla ilgilidir.

Kaspersky tarafından keşfedilen en son saldırı zinciri, 7-Zip kullanılarak oluşturulan ve açıldığında “MicrosoftStores.exe” adlı bir dosyanın yürütülmesini tetikleyen ve daha sonra açık kaynağı çalıştırmak için bir AutoIt betiğini açan bir SFX arşiv dosyasına da dayanıyor. MeshAgent uzaktan yönetim aracı.

Kaspersky, “Bu eylemler APT’nin sistemde kalmasına izin veriyor: saldırganlar bir komut dosyasını çalıştıran zamanlanmış bir görev oluşturuyor ve bu da MeshCentral sunucusuyla bağlantı kurmak için MeshAgent’ı başlatıyor.” dedi.



siber-2

Pokemon Scarlet’in Titan ve Starfall Görevleri Beni Duygularıma Nasıl Getirdi?
Zuckerberg, Z neslini Facebook ile gerçekten uzlaştırabilir mi?
Tehlikeli Yeni ICS Kötü Amaçlı Yazılımı Rusya ve Ukrayna’daki Kuruluşları Hedefliyor
Menzil 700 km, uzunluk 5,2 m ve dışta 500’den fazla LED. Geely, Toyota Alphard’dan çok daha ilginç olabilecek Zeekr 009 premium minibüsünü gösterdi
İtfaiyecilerin yangını daha hızlı algılamasına yardımcı olacak bir AI
ETİKETLENDİ:ağ güvenliğialıyorAraçlarlabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGelişmişGrubuhack haberlerihacker haberlerihedefhükümetiniLikhoyunasıl hacklenirRussaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUyandırveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, Yeni Dünya Aeternum’un berbat sunucu kuyruklarına sahip olmayacağını söylüyor
Sonraki Makale dinlemesi çok keyifli, ergonomi…

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?